本周,两则网络犯罪论坛帖子宣称出售数百万个遭入侵的账户。Minecraft 玩家应检查自己的电子邮件地址,并考虑更改密码。其中一则帖子兜售 1800 万条记录,另一则则列出 900 万条。 Cybernews 从两则帖子中获取了样本,并发现其中包含用户名、电子邮件地址和密码哈希。
并非 Mojang 服务器遭入侵
这些数据看起来并非来自对 Mojang 或微软基础设施的直接黑客攻击。研究人员认为,这些数据是由多年来一直在 Minecraft 玩家群体中传播的信息窃取恶意软件收集的。Check Point 在 2025 年的一份报告中已指出一种与俄罗斯有关联的恶意软件,该软件专门针对 Minecraft 用户,通常通过恶意模组或破解启动器传播。

Cybernews 审查的样本显示,其中的电子邮件地址已经出现在 Have I Been Pwned 上多个已知的账号密码组合列表中。这有力地表明,这些数据是从以往的恶意软件活动中汇总而来,而非 Minecraft 身份验证系统刚刚遭到入侵。密码以哈希形式存储,仍需破解,但如此大规模的数据依然危险。
- 过去几天内,这些数据列表出现在地下论坛上
- 数据包括 Minecraft 用户名、关联的电子邮件地址和经过哈希处理的密码
- 研究人员收到 1000 条记录的样本以供核实
- 样本中没有发现完整的账户令牌或支付信息
- 在多个服务中重复使用同一组电子邮件地址和密码的玩家仍面临风险
这表明数据来源可能是信息窃取恶意软件。
这份报告及时提醒了 Minecraft 社群。游戏每月拥有数亿玩家,因此仍是恶意软件传播者眼中的高价值目标。Mojang 长期以来一直在官方建议中警告玩家不要使用第三方启动器和未经验证的模组。尽管如此,大量玩家仍无视这些警告。
玩家现在应该怎么做
- 访问 haveibeenpwned.com,检查你的电子邮件地址是否出现在此次泄露数据中
- 如果尚未启用,请为你的 Microsoft/Minecraft 账户开启双重身份验证
- 停止从来路不明的网站或 Discord 链接下载模组
- 为你的 Minecraft 账户使用唯一且强度高的密码
- 留意关联电子邮件账户是否出现可疑登录尝试
截至本文发布时,Mojang 尚未就这些特定论坛列表发布官方声明。该公司通常会在发现相关迹象后重置遭入侵的账户,但此处声称的数据规模很难逐一处理。最好的防护仍取决于玩家自身。





